Senior Technisch IAM Engineer

Politie (Utrecht)

Logo Politie (Utrecht)

Tarief/Salaris

€Max 118 p/u

Locatie

Utrecht

Inzet

36 uur p/w

Dienstverband

ICT Informatievoorziening

Gepubliceerd

23 september, 2026

Deadline

29 september, 2026

Nog 6 dagen

De Opdrachtomschrijving

De Operatie van de Politie en haar ketenpartners vragen om een snellere en autonomere manier van werken. Een manier die aansluit bij de dagelijkse dynamiek van de buitenwereld. En ook ruimte biedt aan innovaties met directe waarde voor de Operatie. Hierin staat data gedreven werken centraal. Waarbij het verschil tussen Bedrijfsvoering en Operatie vervaagt. Binnen het Programma Innovatieve Data Driven IV (IDDI) wordt hieraan invulling gegeven door zowel een technisch platform te bieden als een ‘way of working’. De Senior Technisch IAM Engineer (VCF Platform) zal vooral op technisch vlak samen met de Operatie en ketenpartners naar oplossingen zoeken waardoor aan de ‘way of working’ uiting wordt gegeven Werktijden en -dagen Je bent minimaal 32 uur per week beschikbaar. De verdeling van dagen op kantoor/thuis zijn in overleg met je team waarbij dinsdag en woensdag verplichte kantoordagen zijn. Bovendien kan je ingezet worden voor bereikbaarheidsdiensten. Tijdens deze diensten ben je bereikbaar in geval van verstoringen. Wat ga je doen? Als Senior Technisch IAM Engineer ben je verantwoordelijk voor het ontwerpen, implementeren en beheren van Identity & Access Management-oplossingen binnen een modern platform gebaseerd op VMware Cloud Foundation (VCF). Je werkt aan het veilig en schaalbaar inrichten van identiteiten, authenticatie en autorisatie voor platformdiensten en applicaties met gebruik van Midpoint (of eventueel een vergelijkbare opensource oplossing) In deze rol draag je bij aan zowel het beheer en de doorontwikkeling van de bestaande oplossing als aan de architectuur en implementatie van de toekomstige federatie- en SSO-omgeving. In deze rol zorg je voor een stabiel en toekomstbestendig toegangsmodel voor het platform. Je beheert de huidige interne IAM-oplossing en speelt tegelijkertijd een belangrijke rol in de transitie naar een federatie-architectuur, waarbij de voorkeur uitgaat naar MidPoint. We zoeken nadrukkelijk geen architect, maar een ervaren technische specialist die beschikt over aantoonbare kennis en ervaring met de implementatie en configuratie van IAM-tooling. Je krijgt veel vrijheid en verantwoordelijkheid in je werkzaamheden en er wordt van je verwacht dat je eigenaarschap toont en zelfstandig tot oplossingen komt. Omdat je te maken krijgt met verschillende stakeholders binnen politiek sensitieve omgevingen, is ervaring hiermee een pré. Verantwoordelijkheden Ontwerpen, implementeren en beheren van IAM-architecturen binnen het platform Beheren en door ontwikkelen van de huidige interne authenticatieoplossing. Ontwerpen en van een federatie-oplossing gebaseerd op Midpoint (of eventueel een vergelijkbare opensource oplossing). Implementeren van Single Sign-On (SSO) en identity federatie (SAML, OAuth2, OpenID Connect). Ontwerpen en implementeren van autorisatiemodellen gebaseerd op Role-Based Access Control (RBAC). Integreren van IAM-oplossingen met platformcomponenten, infrastructuur en applicaties. Integratie met directory services (bijv. Active Directory / LDAP). Automatiseren van identity lifecycle processen zoals provisioning en deprovisioning. Adviseren van platformteams over veilige toegangsarchitecturen. Troubleshooten van authenticatie-, autorisatie- en integratievraagstukken. Opzetten Identity Goverance en Administration (IGA) voor o.a. audit-rapportages Resultaat van de rol De Senior IAM Engineer zorgt voor een stabiel en toekomstvast toegangsmodel voor het platform, waarbij de huidige interne oplossing wordt beheerd en tegelijkertijd de transitie naar een federatie-architectuur met bij voorkeur Midpoint wordt gerealiseerd.

De Eisen

Minimaal 5+ jaar ervaring met technische IAM-implementaties.
Ervaring met Identity Federatie en SSO-oplossingen.
Aantoonbare kennis van Role-Based Access Control (RBAC) en toegangsmodellen.
Ervaring met federatiestandaarden: SAML OAuth2
Ervaring met directory services (bijv. Active Directory / LDAP).
Ervaring met scripting of automatisering (bijv. PowerShell, Python of API-integraties).
Ervaring met platform- of cloudomgevingenMinimaal 5+ jaar ervaring met technische IAM-implementaties.Ervaring met Identity Federatie en SSO-oplossingen.Aantoonbare kennis van Role-Based Access Control (RBAC) en toegangsmodellen.Ervaring met federatiestandaarden: SAML OAuth2Ervaring met directory services (bijv. Active Directory / LDAP).Ervaring met scripting of automatisering (bijv. PowerShell, Python of API-integraties).Ervaring met platform- of cloudomgevingen

De Wensen

Ervaring met Midpoint of vergelijkbare (opensource) oplossingen.
Ervaring met migraties van maatwerk IAM-oplossingen naar standaard IAM-producten.
Ervaring met FIDO2 oplossingen (bijv Yubikey)
Affiniteit met VMware Cloud Foundation en VMware-ecosystemen is een pré.
Kennis van Zero Trust architecturen.
Ervaring met platformautomatisering en Infrastructure as Code.
Ervaring met containerplatformen of KubernetesErvaring met Midpoint of vergelijkbare (opensource) oplossingen.Ervaring met migraties van maatwerk IAM-oplossingen naar standaard IAM-producten.Ervaring met FIDO2 oplossingen (bijv Yubikey)Affiniteit met VMware Cloud Foundation en VMware-ecosystemen is een pré.Kennis van Zero Trust architecturen.Ervaring met platformautomatisering en Infrastructure as Code.Ervaring met containerplatformen of Kubernetes

Interesse? Zo werkt het bij Bij Oranje

1

Snelle screening!

  • • We beoordelen je CV op een match met de opdracht.
  • • We controleren of je voldoet aan de harde eisen en wensen.
  • • We adviseren je over een concurrerend tarief op basis van marktdata.

binnen 1 werkdag weet je waar je aan toe bent.

2

Wij verzorgen een professioneel voorstel dat opvalt.

  • • We optimaliseren je voorstel voor maximale overtuigingskracht.
  • • Voorwaarden en tarieven stemmen we vooraf 100% transparant af.
  • • We begeleiden je intensief tijdens het selectieproces.
  • • Jij behoudt de regie; wij faciliteren en versnellen.
3

Starten met je opdracht

ZZP
  • • 10% vaste marge over je uurtarief
  • • Razendsnelle betaling: binnen 1 werkdag na ontvangst van de klant
  • • Volledige vrijheid: geen concurrentie- of relatiebeding
DETACHERING
  • • 15% marge van het uurtarief
  • • Restant volledig verloond als brutoloon
  • • Netto betaling binnen 1 werkdag na betaling klant
  • • Geen beperkende bedingen voor de toekomst

Reageer Direct

De opdracht sluit 29 september 2026.
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht.

Eventuele motivatie volgt in een latere fase van het proces.